A Rendszergazda-eszköz a rendszergazdának és a számítógépen rendszergazdai jogosultsággal rendelkezőknek készült. Ez az eszköz a Bejelentkezés előtti / Közös profilok és az Állandó kapcsolat profilok konfigurálására szolgál. A Rendszergazda-eszközt az informatikai osztály konfigurálhatja a felhasználók beállításait, és létrehozhat más rendszerekre exportálandó egyedi telepítő csomagokat.
A Rendszergazda-eszköz az Eszközök menüben található.
A Rendszergazda-eszköz csak akkor áll rendelkezésre, ha az Intel(R) PROSet/Wireless WiFi-csatlakozás segédprogram szoftver egyedi telepítésekor ki lett jelölve.
Rendszergazda-csomagok Windows XP* operációs rendszerhez
A Rendszergazda-csomag egy önkibontó futtatható fájl, amely általában a WiFi csatlakozási segédprogramot, rendszergazdai profilokat és egyéb beállításokat tartalmaz. A rendszergazda-csomagokat másolhatja, vagy elküldeti a hálózatán lévő ügyfélgépekre. Futtatáskor a végrehajtható csomag telepíti és konfigurálja a tartalmat a másik számítógépen. Ha a csomagban profil is van, akkor az határozza meg, hogyan csatlakozik a másik számítógép egy adott vezeték nélküli hálózatra.
MEGJEGYZÉS: Ha Microsoft Windows Vista* alapú számítógépre kíván csomagot létrehozni és exportálni, akkor a csomagot Windows Vista alatt futó gépen kell létrehoznia. Microsoft Windows XP* operációs rendszerben nem lehet csomagot létrehozni Windows Vista alapú géphez.
Új csomag létrehozása
Az Eszközök menüben kattintson az Rendszergazda-eszköz lehetőségre.
Írja be a Rendszergazda-eszköz jelszavát.
Nyissa meg a Rendszergazda-csomagot: Kattintson a Windows XP csomag létrehozása vagy a Meglévő csomag megnyitása lehetőségre.
Név
Leírás
Windows XP csomag létrehozása
Olyan csomag létrehozása, amely exportálható a felhasználó Microsoft Windows XP* operációs rendszerű számítógépére. Ezzel a csomaggal exportálható minden 802.1X hitelesítésű, EAP típusú Bejelentkezés előtti / Közös és Állandó profil.
Windows Vista csomag létrehozása
Nem áll rendelkezésre. Ha Microsoft Windows Vista* alapú számítógépre kíván csomagot létrehozni és exportálni, akkor a csomagot Windows Vista alatt futó gépen kell létrehoznia. Microsoft Windows XP* operációs rendszerben nem lehet csomagot létrehozni Windows Vista alapú géphez.
Meglévő csomag megnyitása
Egy meglévő csomag megkeresése és megnyitása.
Kattintson az OK gombra.
Konfigurálja a csomagba felveendő alábbi lehetőségeket:
Válassza ki A csomag tartalmazza az A-ID csoportokat is pontot. Az A-ID csoportok lehetővé teszik több A-ID több PAC-jének használatát.
Kattintson a Bezárás gombra.
Megjelenik a következő értesítés: Az aktuális csomag megváltozott. Kívánja menteni a változtatásokat?
Kattintson az Igen lehetőségre. Mentse a futtatható fájlt a helyi meghajtó egy könyvtárába.
Kattintson a Mentés gombra. Létrejön a fájl. Ez több percig is eltarthat.
A csomag tartalmának megtekintéséhez kattintson a Kész gombra.
Ha a csomag tartalmát a rendszergazda számítógépére kívánja alkalmazni, kattintson A csomag alkalmazása erre a számítógépre pontra.
Ha a csomagba mentett konfigurációt más számítógépre kívánja telepíteni, másolja oda a futtatható fájlt. Futtatásakor a csomagfájl csendes telepítést végez.
Kattintson az OK gombra.
MEGJEGYZÉS: A csomagot mentheti a Fájl menü Csomag mentése parancsával is.
Csomag szerkesztése
Lépjen be a Rendszergazda-eszközbe.
Létező csomag módosításához a Rendszergazda-csomag megnyitása lapon kattintson a Meglévő csomag megnyitása lehetőségre.
Kattintson a Tallózás gombra. Keresse meg a csomag futtatható fájlját.
Kattintson a Megnyitás gombra. Végezze el a csomag beállításainak kívánt módosítását.
Kattintson a Bezárás gombra.
Megjelenik a következő értesítés: Az aktuális csomag megváltozott. Kívánja menteni a változtatásokat?
Kattintson az Igen lehetőségre. Mentse a futtatható fájlt a helyi meghajtó egy könyvtárába.
MEGJEGYZÉS: A Rendszergazda-csomagot szerkesztheti a Fájl menü Csomag megnyitása parancsával is.
Rendszergazda-profilok
A Rendszergazda-profilokat a hálózati rendszergazda kezeli. Ezek a profilok exportálhatók más számítógépekre.
Ezeket a profilokat a számítógép minden felhasználója használhatja. A végfelhasználók azonban nem módosíthatják őket. Ezek csak a jelszóval védett Rendszergazda-eszközzel módosíthatók.
Lehet szoftveres telefon-alkalmazásba exportálandó VoIP beállításokat is konfigurálni.
Állandó profilok
Az állandó profilokat a rendszer indításkor alkalmazza, vagy akkor, ha senki nincs bejelentkezve a számítógépre. Ha egy felhasználó kijelentkezik, az Állandó profil fenntartja a vezeték nélküli kapcsolatot a számítógép kikapcsolásáig vagy egy másik felhasználó bejelentkezéséig.
Az Állandó profil főbb jellemzői:
Az alábbi típusú profilok hozhatók létre Állandó profilként:
Mindazok a profilok, amelyek nem igényelnek 802.1X hitelesítést (például nyílt hitelesítés WEP titkosítással vagy nyílt hitelesítés titkosítás nélkül).
Mindazok a 802.1X hitelesítésű profilok, amelyekben el vannak mentve a felhasználó adatok: LEAP vagy EAP-FAST.
Profilok olyan biztonsági beállításokkal, amelyekben szerepel "Használja a következő felhasználónevet és jelszót" lehetőség.
Azok a profilok, amelyek a gép tanúsítványát használják hitelesítésre.
Olyan WPA*-Enterprise profilok, amelyek nem használnak felhasználói tanúsítványt.
WPA-Personal profilok.
Az Állandó profilok a rendszer bekapcsolásakor és felhasználó kijelentkezése után aktiválódnak.
MEGJEGYZÉS: A WiFi csatlakozási segédprogram támogatja a gép szerinti tanúsítványokat. Ezek azonban nem jelennek meg a tanúsítványok listáiban.
Állandó profil létrehozása:
Kattintson A csomag tartalmazza a profilokat is pontra.
Kattintson az Állandó lehetőségre.
Az Általános beállítások megnyitásához kattintson a Hozzáadás gombra.
Profilnév: Írjon be egy „beszélő” nevet.
Vezeték nélküli hálózat neve (SSID): Írja be a vezeték nélküli hálózat nevét.
Üzemmód: Alapértelmezés szerint a Hálózat (Infrastruktúra) lehetőség van kiválasztva.
Rendszergazda-profil típusa: Állandó csatlakozás Aktív, ha egy felhasználó sincs bejelentkezve van kiválasztva.
Kattintson a Tovább gombra.
A Biztonsági beállítások megnyitásához kattintson a Vállalati biztonsági szint gombra. A 802.1X biztonsági konfigurálását a TLS, a TTLS, a PEAP, a LEAP vagy az EAP-FAST alapú hitelesítés leírása ismerteti.
Kattintson az OK gombra.
Bejelentkezés előtti/Közös
A Bejelentkezés előtti / Közös profilok a felhasználó bejelentkezése előtt aktívak. Ha telepítve van az Egyszeri bejelentkezés támogatása, a kapcsolat már a Windows-ba való bejelentkezés előtt felépül (Bejelentkezés előtti / Közös).
Ha nincs telepítve az Egyszeri bejelentkezés, a profil alkalmazása a felhasználói munkamenet aktiválása után történik meg. A Bejelentkezés előtti / Közös profilok mindig a Profilok lista elején jelennek meg. A felhasználó átrangsorolhatja azokat a profilokat, amelyeket ő hozott létre, de a bejelentkezés előtti / közös profilokat nem. Mivel ezek a profilok a Profilok lista tetején jelennek meg, a WiFi csatlakozási segédprogram automatikusan csatlakozni próbál a Rendszergazda-profilokhoz, mielőtt bármely más, felhasználó által készített profilhoz csatlakozna.
MEGJEGYZÉS: Bejelentkezés előtti / Közös profilt csak a rendszergazda hozhat létre.
A Bejelentkezés előtti csatlakozás főbb jellemzői:
A Bejelentkezés előtti csatlakozás csak a Windows-ba való bejelentkezéskor aktív.
Az alábbi típusú profilok hozhatók létre Bejelentkezés előtti / Közös profilként:
Olyan 802.1X PEAP, TTLS vagy EAP-FAST profilok, amelyek "Használja a Windows bejelentkezési adatokat" vagy "Használja a következő felhasználónevet és jelszót" alapján konfigurálják a profil biztonsági beállításait.
Olyan LEAP profilok, amelyek biztonsági beállításai között szerepel "Kérje a felhasználónevet és a jelszót".
Olyan 802.1X PEAP vagy TTLS profilok, amelyek a felhasználó vagy a gép tanúsítványát használják (a felhasználó csak rendszergazdai jogosultság birtokában használhatja a gép tanúsítványait).
Olyan TLS profilok, amelyek az ügyfél és a kiszolgáló azonosságát digitális tanúsítványok alapján ellenőrzik.
Olyan EAP-SIM profilok, amelyek a felhasználó Subscriber Identity Module (SIM) kártyájával hitelesítik a felhasználó adatait a hálózaton.
Minden olyan megosztott vagy felhasználó-specifikus profil, amely nem 802.1X szerinti (azaz nyílt vagy WEP).
A Bejelentkezés előtti / Közös profil a felhasználó Windows-ba történő bejelentkezésekor aktiválódik.
A Bejelentkezés előtti / Közös kapcsolat állapota
A Bejelentkezés előtti / Közös csatlakozási profilok támogatása a WiFi csatlakozási segédprogram Egyedi telepítésekor települ. További információk az Egyszeri bejelentkezés telepítése és eltávolítása cím alatt találhatók.
MEGJEGYZÉS: A rendszergazda akkor is tud Bejelentkezés előtti és Közös profilokat készíteni és a felhasználók gépeire exportálni, ha nincsenek telepítve az Egyszeri bejelentkezés vagy a Bejelentkezés előtti csatlakozás funkciói.
Az alábbi szakaszok a gép bekapcsolásával kezdődően leírják, hogyan működnek a Bejelentkezés előtti csatlakozás funkciói. Feltételezzük, hogy van elmentett profil. Ebben vannak érvényes, a "Windows bejelentkezési név és jelszó használata" szerint kijelölt biztonsági beállítások, amelyeket a szoftver a Windows-ba történő bejelentkezéskor alkalmaz.
A gép bekapcsolását követően írja be a Windows alatti bejelentkezési tartományát, felhasználónevét és jelszavát.
Kattintson az OK gombra. A Bejelentkezés előtti / Közös profil Állapot lapján figyelemmel kísérheti a hálózati kapcsolat felépülését. Miután a vezeték nélküli adapter összekapcsolódott a hálózati hozzáférési ponttal, az Állapot oldal bezárul, és a Windows-felhasználó bejelentkezhet.
Ha adatait a Bejelentkezés előtti / Közös csatlakozás során a hozzáférési pont elutasítja, akkor az alkalmazás bekéri Öntől felhasználói azonosító adatait.
Írja be őket.
Kattintson az OK gombra. A rendszer alkalmazza a profilt, és az Állapot oldal megjeleníti a kapcsolat állapotát, amíg Ön be nem jelentkezik a Windows-ba.
Másik profil választásához kattintson a Hitelesítő adatok oldal Mégse gombjára.
MEGJEGYZÉS: Felhasználói tanúsítványhoz csak az adott számítógépen hitelesített felhasználó férhet hozzá. Ezért a felhasználónak egyszer (vezetékes kapcsolaton, alternatív profillal vagy helyi bejelentkezéssel) be kell jelentkeznie a számítógépre, mielőtt felhasználói tanúsítvánnyal hitelesítő Bejelentkezés előtti / Közös profilt használ.
Amikor Ön kijelentkezik, a vezeték nélküli kapcsolat megszakad és aktiválódik egy állandó profil (ha van). Bizonyos esetekben (például ha a kijelentkezés után felhasználói adatokat kellene feltölteni a szerverre, vagy barangoló profilok használatakor) kívánatos fenntartani az aktuális kapcsolatot.
Ennek elérésére hozzon létre egy Bejelentkezés előtti / Közös és állandó profilként jelölt profilt. Ha a felhasználó kijelentkezésekor egy ilyen profil aktív, akkor a kapcsolat nem szakad meg.
Bejelentkezés előtti / Közös profil létrehozása:
Kattintson A csomag tartalmazza a profilokat is pontra.
Kattintson a Bejelentkezés előtti / Közös pontra.
Az Általános beállítások megnyitásához kattintson a Hozzáadás gombra.
Profilnév: Írjon be egy „beszélő” nevet.
Vezeték nélküli hálózat neve (SSID): Írja be a hálózat azonosítóját.
Üzemmód: Alapértelmezés szerint a Hálózat (Infrastruktúra) lehetőség van kiválasztva.
Rendszergazda-profil típusa: Bejelentkezés előtti / Közös: Akkor aktív, ha van bejelentkezett felhasználó. Ezt a profilt minden felhasználó közösen használja.. Ez a profiltípus már ki van választva.
Kattintson a Tovább gombra.
A speciális beállítások megnyitásához és konfigurálásához kattintson a Speciális gombra. Lásd Speciális beállítások.
A Speciális beállítások bezárásához kattintson az OK gombra.
A Biztonsági beállítások megnyitásához kattintson a Vállalati biztonsági szint gombra. A 802.1X biztonsági konfigurálását az EAP-SIM, a TLS, a TTLS, a PEAP, a LEAP vagy az EAP-FAST írja le.
Az OK gombra kattintva mentheti a profilt és hozzáadhatja a Rendszergazda-profilok listájához.
MEGJEGYZÉS: Ha egy állandó kapcsolat már létrejött, a gép figyelmen kívül hagyja a Bejelentkezés előtti / Közös profilt, kivéve, ha a profil beállítása tartalmazza mind a Bejelentkezés előtti / Közös, mind az Állandó csatlakozás opciót.
Hálózatok kizárása
A rendszergazdák kizárhatnak hálózatokat a csatlakozásból. Kizárt hálózatot csak rendszergazda távolíthat el a Kizárási listából. A kizárt hálózat a Kizárási lista kezelése képernyőn jelenik meg, és ez az ikon jelzi:
Ha ki szeretne zárni egy hálózatot:
Kattintson A csomag tartalmazza a profilokat is pontra.
Kattintson a Kizárás gombra.
A Hálózat (SSID) kizárása megnyitásához kattintson a Hozzáadás gombra.
Hálózatnév: Írja be a kizárandó hálózat nevét.
Az OK gombra kattintva a hálózat neve megjelenik a listában.
Ha szeretné megszüntetni egy hálózat kizárását:
A Kizárási listán válassza ki a hálózat nevét.
Kattintson az Eltávolítás gombra. A hálózat törlődik a listából.
Voice over IP (VoIP) csatlakozás
A WiFi csatlakozási segédprogram támogatja más gyártók szoftvertelefonos VoIP-alkalmazásait. Más gyártók VoIP alkalmazásai támogatják a hangkodekeket. Általában tömörítenek is, hogy kevesebb sávszélességet foglaljanak le a hálózaton. A WiFi csatlakozási segédprogram az ITU (International Telecommunications Union) következő kodekszabványait támogatja:
LD-CELP (Low-Delay Code Excited Linear Prediction)
ITU G.729
CS-ACELP (Conjugate Structure Algebraic-Code Excited Linear Prediction)
A rendszergazda a VoIP-beállítások exportálásával különböző kodek-adatsebességeket konfigurálhat a VoIP-átvitel hangminőségének javítása érdekében.
A VoIP-beállítások konfigurálása:
MEGJEGYZÉS: Győződjön meg róla, hogy a Voice over IP nincs letiltva a Rendszergazda-eszköz Alkalmazás-beállítások lapján. Alapértelmezésben nincs letiltva.
Kattintson A csomag tartalmazza a profilokat is pontra.
Kattintson a VoIP gombra.
A VoIP-profilok létrehozása lap megnyitásához kattintson a Hozzáadás gombra.
Válassza ki a kodek sávszélességét, az alkalmazási területet és a keretsebességet. Beszédadatok esetén:
A G711 keretsebessége 64 kbit/s bitsebesség mellett 10 ms a G722 keretsebessége 64 kbit/s bitsebesség mellett 10 ms a G723 keretsebessége 5,3 vagy 6,4 kbit/s bitsebesség mellett 30 ms a G726-32 keretsebessége 32 kbit/s bitsebesség mellett 10 ms a G728 keretsebessége 16 kbit/s bitsebesség mellett 2,5 ms a G729 keretsebessége 10 kbit/s bitsebesség mellett 10 ms
A legördülő menükben válassza ki a paramétereket.
Kodek
Alkalmazási terület
Keretsebesség
G711_64kbps
G722_64kbps
G722_56kbps
G722_48kbps
G722_1_32kbps
G722_1_24kbps
G722_1_16kbps
G726_16kbps
G726_24kbps
G726_32kbps
G726_40kbps
G728_16kbps
G729a_8kbps
G729e_11_8kbps
GIPS_iPCM_VARIABLE
G722_2_VARIABLE
Interaktív hang
Audiokonferencia
Hangadatok
Video
Áramoltatott audió
20
30
Az OK gombra kattintva visszatérhet a Profilok listához.
A Bezárás gombra kattintva a profilbeállításokat csomagba mentheti.
EAP-FAST A-ID csoportok
MEGJEGYZÉS: Ez a szolgáltatás csak akkor áll rendelkezésre, ha a CCXv4 ki van választva a Rendszergazda-eszköz Alkalmazás-beállítások pontjában
Az A-ID (Hatóságazonosító) az a RADIUS kiszolgáló, amely a védett hozzáférés-hitelesítő adatok (PAC) A-ID csoportjait eljuttatja. Az A-ID csoportokat a számítógép minden felhasználója közösen használja; segítségükkel az EAP-FAST profilok több A-ID-ből származó több PAC-t képesek támogatni.
A rendszergazda a felhasználó számítógépén egy Rendszergazda-csomag segítségével előre beállíthatja és konfigurálhatja az A-ID csoportokat. Ha egy vezeték nélküli hálózati profil egy a benne megadott A-ID csoportba eső A-ID azonosítójú kiszolgálót talál, akkor a felhasználó értesítése nélkül ezt a PAC-t használja.
A-ID csoport hozzáadása:
Válassza ki A csomag tartalmazza az A-ID csoportokat is pontot.
Kattintson a Hozzáadás gombra.
Írjon be egy új nevet az A-ID csoportra.
Kattintson az OK gombra. Az új A-ID csoport felkerül az A-ID csoportok listájára.
Ha az A-ID csoport zárolva van, nem vehető fel bele új A-ID.
A-ID hozzáadása A-ID csoporthoz:
Válasszon ki egy hálózatot az A-ID csoportok a listáján.
Az A-ID részben kattintson a Hozzáadás gombra.
Válasszon ki egy A-ID azonosítót.
Kattintson az OK gombra. Az A-ID hozzáadódik a listához.
Miután kiválasztott egy A-ID csoportot, Az A-ID csoport kiszolgálóján a rendszer kinyeri a PAC-kből az A-ID azonosítókat. Az A-ID azonosítók listája automatikusan frissül.
A rendszergazda feladatai
Ügyféltanúsítvány beszerzése
Ha nincs EAP-TLS (TLS) vagy EAP-TTLS (TTLS) tanúsítványa, a hitelesítéshez ügyféltanúsítványt kell beszereznie.
A tanúsítványok az Internet Explorerből vagy a Microsoft Windows Vezérlőpultjáról kezelhetők.
Windows XP: Az ügyféltanúsítvány megszerzésekor ne engedélyezze az erős titkos kulcsú védelmet. Ha egy tanúsítványra engedélyezi az erős titkos kulcsú védelmet, akkor mindig meg kell adnia egy hozzáférési jelszót, valahányszor használja a tanúsítványt. Ha a szolgáltatást TLS vagy TTLS hitelesítéshez kívánja konfigurálni, tiltsa le a tanúsítvány erős titkos kulcsú védelmét. Ellenkező esetben a 802.1X szolgáltatás nem tud hitelesíteni, mert nincs bejelentkezett felhasználó, aki megadná a szükséges jelszót.
Megjegyzések az intelligens kártyák használatához
A Smart Card telepítése után a rendszer automatikusan telepíti a tanúsítványt a számítógépre, és kiválasztja a személyes tanúsítványtárból és a tanúsítvány-főtárolóból.
A TLS hitelesítéshez érvényes ügyféltanúsítványnak kell lennie a bejelentkezett felhasználó fiókjának helyi adattárában. Ezenfelül a főtanúsítvány-tárolóban lennie kell egy megbízható tanúsító hatóságtól származó tanúsítványnak.
A következőkben ismertetünk két módszert a tanúsítvány beszerzésére:
Tanúsítvány beszerzése Windows 2000 Server környezetben megvalósított vállalati tanúsító hatóságtól (CA).
Tanúsítvány importálása fájlból az Internet Explorer tanúsítványimportáló varázslójával.
Ha nem tudja, hogyan lehet beszerezni felhasználói tanúsítványt a CA-tól, kérdezze meg a rendszergazdát.
A tanúsítvány telepítése a helyi számítógépre:
Szerezze be a tanúsítványt, és tárolja helyi meghajtóján.
Kattintson az Importálás gombra. Megnyílik a Tanúsítványimportáló varázsló.
Kattintson a Tovább gombra.
Kattintson a Tallózás gombra és keresse meg a tanúsítványt a helyi meghajtón.
Kattintson az exportált tanúsítványra.
Kattintson a Megnyitás gombra.
Kattintson a Tovább gombra.
Kattintson a Helyezze az összes tanúsítványt a következő tárolóba parancsra.
A Tanúsítványtároló kiválasztása megnyitásához kattintson a Tallózás gombra.
Kattintson a Fizikai tárolóhelyek megjelenítése parancsra.
Kattintson az OK gombra.
A tárolóhelyek listájáról görgessen fel, és nyissa ki a Megbízható gyökér szintű tanúsító hatóságok tételt.
Kattintson a Helyi számítógép gombra.
Kattintson az OK gombra.
Kattintson a Tovább gombra.
A folyamat befejezéséhez kattintson a Befejezés gombra.
A tanúsítvány telepítése után indítsa újra a gépet.
A Microsoft kezelőkonzol (MMC) segítségével ellenőrizze, hogy települt-e a tanúsítvány a gép tárolójába.
A Start menüben kattintson a Futtatás pontra.
Írja be az MMC parancsot.
A Microsoft kezelőkonzol (MMC) megnyitásához kattintson az OK gombra.
Kattintson a Fájl gombra.
Kattintson a Beépülő modul hozzáadása/eltávolítása gombra.
Az önálló beépülő modul hozzáadása oldal megnyitásához kattintson a Hozzáadás gombra.
Kattintson a Tanúsítványok gombra.
Kattintson a Hozzáadás gombra.
Kattintson a Számítógépes fiók gombra.
Kattintson a Tovább gombra.
Kattintson a Befejezés gombra.
Kattintson a Bezárás gombra.
Kattintson az OK gombra.
A konzolban kattintson a Tanúsítványok (helyi gép) gombra.
Kattintson a Megbízható gyökér szintű tanúsító hatóságok gombra.
Kattintson a Tanúsítványok gombra.
Ellenőrizze, hogy szerepel-e a listán a most telepített tanúsítvány.
Kattintson a Fájl gombra.
A konzol bezárásához kattintson a Kilépés gombra.
Tanúsítvány beszerzése egy Microsoft Windows 2000* alapú hitelesítés-szolgáltatótól:
Indítsa el az Internet Explorert, és látogasson el a tanúsító hatóság webhelyére (ehhez egy következő felépítésű internetcímet használjon: http://domainkiszolgalo.sajatdomain/certsrv, ahol a sajatdomain az Ön tartományneve, a certsrv pedig az a parancs, amely elvisz a tanúsító hatóság webhelyére). Használhatja a kiszolgáló IP-címét is. Például "192.0.2.12/certsrv".
Jelentkezzen be a tanúsító hatósághoz a hitelesítő kiszolgálón korábban létrehozott felhasználónévvel és jelszóval. Ezeknek nem kell megegyezniük a Windows-ban érvényes felhasználónevével és jelszavával.
A tanúsító hatóság üdvözlő oldalán válassza a Tanúsítvány kérése és űrlap benyújtása műveletet.
Kéréstípus kiválasztása: Válassza a Speciális kérelem lehetőséget.
Kattintson a Tovább gombra.
Speciális tanúsítványkérelmek: Válassza a Tanúsítványkérelem benyújtása űrlapon ehhez a tanúsító hatósághoz lehetőséget.
Kattintson a Benyújtás gombra.
Speciális tanúsítványkérelem: Válassza a Felhasználói tanúsítványsablon lehetőséget.
Kattintson a Kulcsok megjelölése exportálhatóként beállításra.
Kattintson a Tovább gombra. Használja a felkínált alapértelmezéseket.
Tanúsítvány kiállítva: Kattintson A tanúsítvány telepítése lehetőségre.
MEGJEGYZÉS: Ha ez az első tanúsítvány, amit kapott, a tanúsító hatóság előbb megkérdezi, hogy telepítse-e saját "megbízható tanúsító hatóságtól származó tanúsítvány"-át a főtanúsítvány-tárolóba. Ez nem megbízható CA tanúsítvány. A tanúsítványon a CA gazdagép neve szerepel. Kattintson az Igen lehetőségre. Mind TLS, mind TTLS esetén szüksége van erre a tanúsítványra.
Ha a tanúsítvány sikeresen települt, a következő üzenet jelenik meg: "Az új tanúsítvány telepítése sikerült".
A telepítés ellenőrzéséhez kattintson az: Internet Explorer > Eszközök > Internet-beállítások > Tartalomjegyzék > Tanúsítványok lehetőségre. Az új tanúsítványnak a Személyes mappába kellett kerülnie.
Tanúsítvány importálása fájlból
Nyissa meg az Internet tulajdonságai párbeszédpanelt (jobb gombbal kattintson az asztalon az Internet Explorer ikonjára).
Válassza a Tulajdonságok pontot.
Tartalomjegyzék: Kattintson a Tanúsítványok gombra. Megjelenik a telepített tanúsítványok listája.
A Tanúsítványimportáló varázsló megnyitásához kattintson az Importálás gombra.
Válassza ki a fájlt.
Adja meg a fájlhoz hozzáférést adó jelszót. Törölje a bejelölést a Személyes kulcs erős védelmének engedélyezése jelölőnégyzetből.
Tanúsítványtároló: Válassza A tanúsítványtároló automatikus kiválasztása a tanúsítvány típusa alapján lehetőséget (a tanúsítványnak a felhasználói fiók Személyes tárolómappájában kell lennie ahhoz, hogy elérhető legyen).
Lépjen tovább a Tanúsítványimportálás befejezése lapra, és kattintson a Befejezés gombra.
Profil konfigurálása TLS típusú WPA hitelesítésre és WEP vagy TKIP titkosításra:
MEGJEGYZÉS: Szerezzen és telepítsen egy ügyféltanúsítványt az 1. lépés szerint, vagy forduljon a rendszergazdához.
Adja meg a WiFi csatlakozási segédprogram által használt tanúsítványt.
Az általános beállítások megnyitásához kattintson a Profil oldalon a Hozzáadás gombra.
Profilnév: Írjon be egy profilnevet.
Vezeték nélküli hálózat neve (SSID): Írja be a hálózat azonosítóját.
Üzemmód: Alapértelmezés szerint a Hálózat (Infrastruktúra) lehetőség van kiválasztva.
A Biztonsági beállítások megnyitásához kattintson a Tovább gombra.
Kattintson a Vállalati biztonsági szint gombra.
Hálózati hitelesítés: Válassza a Nyílt lehetőséget (ajánlott).
Adattitkosítás: Válassza a WEP lehetőséget.
802.1X engedélyezve: Kijelölve.
Hitelesítéstípus: Válassza a TLS lehetőséget.
2/1. lépés: TLS felhasználó
Szerezzen be és telepítsen egy ügyféltanúsítványt.
A tanúsítvány megadásához válassza az alábbiak egyikét:
Név
Leírás
Statikus jelszó
Csatlakozáskor be kell írni a felhasználót azonosító adatokat.
Egy alkalomra szóló jelszó (OTP)
A rendszer a jelszót egy hardverben megvalósított tokentárból veszi.
PIN-kód (szoftvertoken)
A rendszer a jelszót egy szoftverben megvalósított tokentárból veszi.